[Frage] 7490 / Gastzugang / SSID verstecken

Abend

Das Verstecken der SSID, und so wurde es mir von Novice persönlich erklärt, ist wie:
"Wer Anderen eine Grube gräbt..."
Besonders wenn es eine Standard SSID ist die ständig angetestet wird.

Bei der EMailadresse ist klar, dessen Verlust muss verschmerzbar sein.
Genauso wie eine mögliche: SIP Call URI
...aber, wann verliert man die schonmal:D

Deswegen auch von mir den Tip: Eindeutig individualisieren und nicht verstecken
...ausschalten.

Und weil es der Gastzugang ist...
Selber drüber surfen und mailen.
Weil eben die Trennung vom normalen LAN dem Eigenschutz dienlich ist.
 
Zuletzt bearbeitet:
Ich hatte doch ganz klar formuliert, welche Voraussetzungen ich sehe:
Das habe ich anders verstanden ... Du hast beschrieben, wie Du das selbst handhabst und daß bei Dir kein Zusammenhang zwischen der E-Mail-Adresse und Deiner Identität besteht (bzw. daß dort keine Rückschlüsse möglich sind). Nun ist es aber bei weitem nicht so, daß jeder Nutzer sich nur für solche Fälle auch eine gesonderte (und ansonsten unbenutzte) E-Mail-Adresse bei einem Freemail-Service zulegen wird ... auch das will mancher schon deshalb nicht, weil selbst bei einem Forward auf den "richtigen" Account noch Spuren bei diesem Freemail-Service in der Datenbank bestehen müssen und solch eine "Wegwerf-Adresse" werden wohl nur die wenigsten regelmäßig selbst abfragen.

Da man die Empfehlung mit der E-Mail-Adresse auch an anderen Stellen lesen kann (selbst bei renommierten Computerzeitschriften), wollte ich nur noch darauf hinweisen (vielleicht ja ohne Not, aber meine Meinung habe ich nun mal), daß man das alles wirklich nur dann machen sollte, wenn man sich davon irgendwelche Vorteile verspricht (die teilweise unterschiedliche Behandlung des @ bleibt ja bestehen) und daß man dort keinesfalls eine aktiv verwendete E-Mail-Adresse eintragen sollte.

Der "normale Nutzer" hat eben nicht bei jedem Anbieter mehrere E-Mail-Adressen und anders als ein Webformular, in dem man bewußt die E-Mail-Adresse einträgt (und damit dem Anbieter dieses Formulars vertraut, daß er die Daten nicht weiter mit anderen teilt), ist es eben nicht zu kontrollieren, wer diese E-Mail-Adresse als SSID-Broadcast (oder als Ident-Antwort bei "hidden SSID") tatsächlich empfängt und was er damit anstellt ... für den "Anwender" ist das aber beides nur eine Eingabe in ein Webformular, hier halt in das GUI der FRITZ!Box.

Die schöne Theorie, daß man damit anderen die Möglichkeit des Kontakts eröffnet, wenn sich irgendwelche Probleme ergeben, verstehe ich wohl ... mir fällt trotzdem keine sinnvolle Verwendung solch einer Adresse ein. Vielleicht macht das ja an einer Stelle mit zwei oder drei Netzen noch Sinn, wenn man sich abspricht, wer welchen Kanal benutzen soll ... aber warum man das dann unbedingt "absprechen" muß und nicht einfach den freien Kanal nimmt, leuchtet mir auch nur begrenzt ein. Abgesehen davon sind viele Nutzer schon damit überfordert, einen festen Kanal an ihrem WLAN-Router einzustellen ... von den Problemen, wenn dann auf einmal ein weiteres Netz dazu kommt, gar nicht erst zu reden. Oder hat dann derjenige, auf "dessen Kanal" sich dieses zusätzliche Netz hängt, einfach Pech gehabt? Ich sehe einfach keinen sinnvollen "use case" für solche Kommunikation, lasse mich aber gerne mit einem passenden Beispiel überzeugen.

Du bist ja auch nicht der einzige, der so etwas empfiehlt ... aber man wird es ja auch hinterfragen dürfen, wann das wirklich Sinn macht. Zumindest wird ja auch im verlinkten Hotline-Beitrag explizit auf eine "reservierte E-Mail-Adresse" hingewiesen, der einzige "use case" ist aber auch wieder die "Abstimmung" der Kanäle, was - wenn man nicht im Weiler oder meinetwegen auch noch im Dorf (dort aber dann nicht im Kern) lebt - bei moderner Firmware (die Suche nach wenig genutzten Kanälen ist ja keine AVM-Spezialität) eher kontraproduktiv und ab einer gewissen WLAN-Dichte (das dürfte bei Dir ja auch nicht so viel anders sein) auch entsprechenden Schwankungen unterworfen ist. Da wo heute noch WLAN-Diaspora ist, können morgen schon fünf weitere Netze funken, dann ist so eine "Abstimmung" ganz schnell Makulatur und ggf. erst recht Anlaß zum Streit (s.o.).

Wie gesagt, wer sich etwas davon verspricht, soll die E-Mail-Adresse nehmen ... aber sich auch jederzeit bewußt sein, daß die praktisch jedem (bei sichtbarer SSID) in der Reichweite des WLANs dann auch zugänglich ist. Wenn man als "Wissender" solch eine Empfehlung gibt, gehört (m.E., kann man ja auch anders sehen) immer der Hinweis auf die Möglichkeit des Empfangs dieser Adresse durch "Unbefugte" dazu (das ist bei weitem nicht jedem klar, wie man unschwer daran erkennt, daß einige nicht mal ihre eigene FRITZ!Box anhand der (Standard-)SSID von einer fremden unterscheiden können) und das heißt wiederum (meine Meinung), daß man zwischen Nutzen und "Gefahr" bei solchen Einstellungen abwägen muß.

Aus der Verbindung der ursprünglichen SSID - ich habe immer noch die erwähnte Location-Database vor Augen, wo neben der SSID (in diesem Fall der E-Mail-Adresse) auch der Standort gespeichert ist - mit der (ich nehme mal an "Freemail"-) Adresse und der Weiterleitung an die reale E-Mail-Adresse läßt sich eben wieder ein Standort für die "finale E-Mail-Adresse" herleiten.

Das ist sicherlich auch bei der Angabe von PLZ, Ort, Straße, Hausnummer und (realer) E-Mail-Adresse in jedem anderen Formular möglich, aber da "weiß" man eben beim Ausfüllen schon wieder, was man da schreibt und dem (hoffentlich vertrauenswürdigen) Anbieter in die Hand gibt. Das ist für mich der eigentliche Unterschied ... die bewußte Weitergabe dieser Daten und die (eher unbewußten) Möglichkeiten, die sich heutzutage aus der Aggregation solcher Daten aus unterschiedlichen Quellen noch eröffnen, gepaart mit der "Unkenntnis" vieler Nutzer, daß das WLAN sich eben nicht an die Grenzen der Wohnung oder des Grundstücks hält.

Daß man meiner Meinung nach dieses "hidden SSID"-Feature komplett abschaffen sollte (weil es sogar dem Standard widerspricht), sei nur am Rande noch zum Thema "hidden SSID" angemerkt. Spätestens dann, wenn man im eigenen WLAN auf der Jagd nach der Ursache zu niedrigen Durchsatzes ist und dabei dann feststellt, daß da der direkte Nachbar mit einer "hidden SSID" auf demselben Kanal unterwegs ist, hat man von diesem "Feature" ohnehin den "Kanal voll". Wenn jemand unbedingt "anonym" sein will (das ist zwar das Hände-vor-die-Augen-halten und hoffen, daß man dann nicht gesehen wird), dann soll meinetwegen der Standard dafür einen fixen Kanal vorgeben, in dem sich dann diese ganzen "Unsichtbaren" tummeln (bis man sie mit Mullbinden umwickelt oder mit Infrarot-Detektoren "enttarnt", so habe ich das jedenfalls im Film gesehen).
 
:confused:
PeterPawn schrieb:
lasse mich aber gerne mit einem passenden Beispiel überzeugen.
Ich denk, ich hab da was, nicht dass ich überzeugen will/muss.

1. Geschäfftliche Hotspots, auch frei zu Verfügung, oder komplett "closed", strahlen Kontakt SSIDs
2. Hatte mal in der Nachbarschafft über "La Fonera" Internet über Bezahlticket und wollte mich dafür bedanken,
nach langer Suche geschafft. Danach hatte ich EMail von ihm mit Freischaltcode. ;)

Manche Leute sind so schrecklich "exposed", die veröffentlichen ihre EMailadresse sogar im Internet. :mrgreen:

Apropos Geschäfftliche Hotspots
Was sollen die denn machen wenn die folgende "Labels" haben?

"[email protected]"
"[email protected]"
"comein@findout"
 
Zuletzt bearbeitet:
Manche Leute sind so schrecklich "exposed", die veröffentlichen ihre EMailadresse sogar im Internet.
Ja, habe ich auch, sogar mehrere, teils als (notwendige) Kontaktmöglichkeit für Websites... Aber Spam erhalte ich nur (!) auf diverse web.de, gmx u. ä. Adressen...
 
Manche Leute sind so schrecklich "exposed", die veröffentlichen ihre EMailadresse sogar im Internet. :mrgreen:
Ok, "use case" akzeptiert ... wobei das schon ein Unterschied ist, ob man ein privates Netz oder ein Firmennetzwerk betreibt. Bei Kundenboxen stelle ich auch schon aus Prinzip i.d.R. den Namen der Firma als SSID ein, weil es keinen Unterschied macht, ob man den im Schaufenster (oder darüber) lesen kann oder als SSID. Auf der anderen Seite achte ich in solchen Fällen dann auch penibel darauf, daß die Leute tatsächlich nur zufällig generierte WLAN-Keys verwenden und nicht - aus lauter Bequemlichkeit - solchen Unfug wie Adresse/Hausnummer, Steuernummer der Firma, Telefonnummer der Firma, usw. usf. - ich denke, wir kennen alle diese Fälle, wo man es sich zu leicht machen will. Solange die FRITZ!Box da keinen RADIUS-Server enthält und damit alle mit einem gemeinsamen PSK arbeiten, ist das immer wieder ein Problem. In einem "richtigen" Firmennetzwerk kommen dann ohnehin ganz andere Herausforderungen auf die Administration zu, wer da mit PSK anfängt (und seine Mitarbeiter nicht so fürstlich entlohnt, daß die niemals in Versuchung geraten, diesen PSK an Dritte weiterzugeben gegen einen entsprechenden Obolus), der steht ohnehin auf verlorenem Posten.

Auf der anderen Seite wollte ja Hans Juergen auch explizit darauf hinaus (so habe ich das jedenfalls verstanden, vielleicht ja auch falsch), daß man anhand der E-Mail-Adresse in der SSID keinen Rückschluß auf seine Person ziehen kann ... das ist eben eine andere Qualität als eine "ansonsten unbenutzte E-Mail-Adresse" und liefert in der von mir postulierten Umgebung mit drei aktiven WLANs (bei viel mehr macht das mit der "Abstimmung" als "use case" ja nur noch sehr wenig Sinn - ich habe hier die "Überlappungen" der Kanale im Sinn) auch nur dann eine entsprechende Anonymität, wenn die Nachbarnetze nicht gerade "Schulze" und "Meier" heißen, das auch so an den Eingangstüren steht und man selbst nur noch als "Dritter" in Frage kommt für diese SSID. Wenn ich also eine ansonsten unbenutzte Mail-Adresse verwende, sehe ich den Vorteil der "Anonymität" hinter einer - mit mir nicht in Verbindung zu bringenden - E-Mail-Adresse wieder nicht, solange der Name auch am Klingelbrett steht. Wenn es kein Problem ist, die SSID auszusenden, dann ist für mich der Nutzen dieser Trennung von Identität und Adresse nicht eingängig ... man "verheimlicht" ja nur, daß man auch ein WLAN betreibt.

Solange das die Nachbarn nicht ebenso machen (also eine E-Mail-Adresse verwenden), bin ich dann im Gegenteil der Einzige, der zwar anonym, aber trotzdem irgendwie erreichbar ist und das hilft dann gerade mir eben nicht, wenn ich selbst Probleme mit dem WLAN eines meiner Nachbarn habe.

Ich habe auch nichts gegen "exposed"-Nutzer, die mit ihrer E-Mail-Adresse hausieren gehen wollen ... solange das eine bewußte Entscheidung ist. Leider haben viele - vorwiegend ältere - eben nicht diese "Medienkompetenz" schon mit der Muttermilch gesogen (Perfekt von "saugen", klingt trotzdem blöd). Als Betreiber eines Mail-Servers für andere nervt mich dann (da ich das unentgeltlich mache) allerdings auch etwas, wenn durch unbedacht preisgegebene Mail-Domains und "Fuzzing" der Standard-Accounts einer solchen Domain, ich wieder selbst mit unnötigem Spam "bombardiert" werde, nur weil ich der Empfänger der administrativen Konten für diese Domains bin.
 
OT: Wo du gerade von Radius redest, kann die FB wirklich kein Radius? Oder nur nicht über die GUI?
 
OT: Wo du gerade von Radius redest, kann die FB wirklich kein Radius? Oder nur nicht über die GUI?
Ich habe es noch nicht probiert. Der "wpa_supplicant" müßte es theoretisch sogar können, wie der von AVM aber übersetzt wurde, weiß ich nicht. Irgendwo in den GPL-Quellen ist ein File "gpl-wlan.tar.gz" enthalten, das hat aber nichts mit dem "wpa_supplicant" zu tun, der steht (leider) unter BSD-Lizenz und so kann man nur raten, was da von AVM konfiguriert wurde.

Da das aber alles in dieser Software behandelt werden müßte (der kennt auch eine "config"-Option, mit der man testen könnte), könnte es tatsächlich auch funktionieren, aber eben komplett ohne GUI-Unterstützung seitens AVM und ggf. auch erst nach dem Austausch des wpa_supplicant gegen eine eigene Version, wenn der mitgelieferte "crippled" sein sollte.

EDIT: Falls das falsch rüber kommt ... der Serverteil läuft natürlich im "hostapd"-Daemon, das ist aber bei mir alles das "Paket" wpa_supplicant.
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,917
Beiträge
2,305,038
Mitglieder
378,638
Neuestes Mitglied
Patrick89